Нормативно-правовые документы по безопасности в АСУ ТП: список и вопросы защиты
- Главная /
- Задать вопрос /
- # 1175051
Ответы юристов (1)
Существует несколько нормативно-правовых документов, регулирующих вопросы безопасности автоматизированных систем управления технологическим процессом (АСУ ТП) и их защиты в Российской Федерации. К ним относятся:
Федеральный закон от 26 июля 2006 года № 149-ФЗ "Об информации, информационных технологиях и о защите информации", в котором определены требования к защите информации и информационных технологий, включая защиту АСУ ТП.
ГОСТ Р ИСО/МЭК 27001-2013 "Информационные технологии. Методы обеспечения информационной безопасности. Системы управления информационной безопасностью", в котором определены требования к системам управления информационной безопасностью, включая АСУ ТП.
Технический регламент "О безопасности машин и оборудования", утвержденный Правительством Российской Федерации 15 сентября 2009 года №753, в котором определены требования к безопасности машин и оборудования, в том числе к АСУ ТП.
Отраслевые нормы и правила (ОНП), например, ОНП-218-2007 "Обеспечение безопасности при эксплуатации оборудования АСУ ТП нефтегазоперерабатывающих предприятий" и другие.
Международный стандарт IEC 62443 "Промышленная сеть и системы управления. Безопасность процесса", который устанавливает методы оценки безопасности системы управления, включая АСУ ТП.
Приказ Федеральной службы безопасности Российской Федерации от 17 мая 2013 г. № 172 "Об утверждении Федеральных стандартов уведомления об инцидентах в области информационной безопасности", в котором определены требования к уведомлению об инцидентах в области информационной безопасности, в том числе связанных с АСУ ТП.
Для решения данного вопроса понадобятся следующие нормативно-правовые документы:
Федеральный закон от 27.07.2006 г. № 149-ФЗ "Об информации, информационных технологиях и о защите информации"
Постановление Правительства РФ от 01.02.2010 № 71 "Об утверждении Правил защиты критической информационной инфраструктуры Российской Федерации"
Федеральный закон от 07.07.2003 № 126-ФЗ "Об информации, информационных технологиях и о защите информации"
Постановление Правительства РФ от 15.04.2011 № 313 "Об утверждении Положения о порядке организации и осуществления работ по обеспечению защиты информации в информационно-телекоммуникационных сетях и системах"
Федеральный закон от 28.06.2014 г. № 172-ФЗ "О техническом регулировании"
Приказ ФСТЭК России от 17.01.2013 № 21 "О руководстве по обеспечению безопасности информации при эксплуатации АСУ ТП"
Федеральный закон от 27.11.2017 г. № 187-ФЗ "О кибербезопасности"
Эти документы могут помочь в разработке системы защиты информации и обеспечении безопасности АСУ ТП. Однако, следует уточнить, что у каждого конкретного случая могут быть свои особенности и требования, поэтому, возможно, понадобятся и другие нормативно-правовые акты.
39-ФЗ "О безопасности" от 6 марта 2006 года;
Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных";
Федеральный закон от 21.11.2011 № 325-ФЗ "Об обороте оружия";
Федеральный закон от 26.07.2006 № 135-ФЗ "Об охране окружающей среды";
Федеральный закон от 21.07.1994 № 68-ФЗ "Об обязательном страховании гражданской ответственности владельцев опасных производственных объектов";
Федеральный закон от 30.12.1995 № 225-ФЗ "О защите прав потребителей";
Федеральный закон от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации".
Услуги юристов
Что вы получите:
- правильный расчет гарантированных выплат и возмещение компенсации;
- защиту интересов клиента на всех этапах процедуры;
- изменение оснований увольнения.
Услуга может пригодиться если:
- взыскание несправедливое или слишком суровое;
- нет знаний, как восстановить свои права;
- помощь нужна срочно.
Услуга поможет, если:
- правильно составить жалобу;
- собрать нужные документы для аргументации её справедливости;
- направить документы, не нарушая сроки и форму подачи.
Похожие вопросы
Категории права
Вы в двух кликах от решения вашей проблемы